Compartilhe

Dicas de Excel e PowerPoint para investigações de OSINT

OSINT Summit: Dicas Práticas de Excel e PowerPoint por Stephen Lerner
OSINTINVESTIGAÇÃOZERO BUDGET

OSINT Summit: Inteligência Sem Orçamento com Excel e PowerPoint

[PALESTRANTE]: Stephen Lerner (Especialista Sênior em Sucesso do Cliente na Penlink)

[EVENTO]: SANS OSINT Summit

[TÓPICO]: Técnicas avançadas de OSINT utilizando o pacote Microsoft Office comercial

Muitas agências de aplicação da lei, analistas independentes e times de inteligência enfrentam o mesmo gargalo: a falta de orçamento para ferramentas comerciais avançadas de análise de vínculos e raspagem de dados. No entanto, o acesso ao pacote Microsoft Office é praticamente universal.

Na sua apresentação no SANS OSINT Summit, Stephen Lerner demonstrou como utilizar o Microsoft Excel para organizar e limpar dados brutos e o Microsoft PowerPoint para construir narrativas investigativas e visualizações de impacto irrefutável.

1. MICROSOFT EXCEL: CLAREZA E ESTRUTURAÇÃO DE DADOS

O Excel atua como um banco de dados relacional leve e motor de processamento para sanitização de informações coletadas de mídias sociais e fontes abertas.

A. Extração e Limpeza de Listas em Redes Sociais

Ao capturar listas não estruturadas de seguidores, amigos ou interações, o HTML traz contaminação visual e quebras indesejadas.

  • Separação de Identificadores: Utilização das funções TEXTODEPOIS e TEXTOANTES para isolar handles de redes sociais a partir de URLs completas.
    =TEXTODEPOIS(A2; "instagram.com/")
  • Sanitização de Espaços: Aplicação de ARRUMAR (TRIM) para deletar caracteres invisíveis e LIMPAR (CLEAN) para remover quebras de linha trazidas pelo web scraping.
  • Filtro de Reincidência: Uso da função CONT.SE (COUNTIF) para mensurar a frequência com que o mesmo nome de usuário reaparece em múltiplos logs ou postagens.

B. Identificação de Sobreposições e Fuzzy Matching

Mapeamento de alvos que utilizam variações ligeiramente diferentes do mesmo identificador em redes distintas (ex.: target_user no X vs target_user_99 no Telegram).

  • Cruzamento de Listas: Aplicação de XPROCV (XLOOKUP) para encontrar interseções diretas entre seguidores de contas investigadas.
  • Pesquisa Parcial por Curingas: Uso de caracteres * para correspondências aproximadas na busca de padrões ocultos.
    =XPROCV("*" & B2 & "*"; Lista_Alvo_B; 1; "Sem Correspondência"; 2)
  • Lógica de Similaridade via Power Query: Implementação de transformações de texto para calcular a distância entre strings e sinalizar potenciais contas secundárias do mesmo suspeito.

C. Conversão de Formatos Desestruturados (JSON & PDF)

Ingestão de arquivos brutos sem depender de scripts externos em Python:

  • Power Query Nativo: Através da guia Dados > Obter Dados, é possível carregar payloads JSON extraídos de requisições de rede (APIs) e desdobrar registros aninhados em linhas e colunas organizadas.
  • Extração de Tabelas em PDF: Conversão direta de extratos bancários, relatórios judiciais e registros públicos gravados em PDF diretamente para planilhas editáveis através do conector nativo do Excel.

2. MICROSOFT POWERPOINT: NARRATIVA VISUAL E EVIDÊNCIAS

O PowerPoint é a tela flexível para transformar matrizes de dados abstratas em um relatório executivo ou peça probatória pronta para uso judicial.

A. Comparação Forense de Imagens e Locais

  • Painel Dividido com Anotações Vetoriais: Disposição lado a lado de fotos da rede social do investigado e imagens de satélite/Street View, correlacionando elementos de prova (arquitetura, tatuagens, vegetação) por meio de marcadores numéricos codificados por cor.
  • Análise de Mudança Temporal com Transição 'Morfose' (Morph):
    1. Inserção da foto de satélite histórica (ex.: 2020) no Slide 1.
    2. Duplicação do slide e substituição pela imagem atualizada (ex.: 2026) mantendo escala e posição exatas.
    3. Aplicação da transição Morfose para gerar um efeito contínuo de "cross-dissolve", evidenciando instantaneamente construções, desmatamento ou alteração de cenário.
  • Efeito Lupa Investigativo: Inserção de uma região ampliada sobreposta com borda contrastante para destacar metadados visuais (ex.: reflexos em óculos, placas de veículos, relógios).

B. Mapeamento de Linhas do Tempo e Grafos Relacionais

  • Conectores Ancorados: Uso de linhas de conexão presas às formas no PowerPoint. Ao reorganizar a posição dos suspeitos ou empresas no slide, os vínculos se ajustam automaticamente sem quebrar a teia de relações.
  • Cadeia de Custódia Visual: Associação direta de metadados, hashes de arquivos e links de preservação (Wayback Machine / Archive.today) anexados visualmente a cada imagem ou captura de tela utilizada.

3. COMPARATIVO DE IMPLEMENTAÇÃO

Critério Plataformas Pagas / Suítes OSINT Stack Microsoft Office (Excel + PPT)
Custo de Licenciamento Licenças recorrentes e de alto valor Zero custo adicional (Já disponível na infraestrutura)
Curva de Aprendizado Alta (requer treinamento especializado) Baixa (ferramentas do cotidiano operacional)
Privacidade e Custódia Processamento em nuvens de terceiros Processamento 100% offline e local
Interoperabilidade Formatos proprietários de exportação Formatos universais (.XLSX, .PPTX, .PDF)

DIRETRIZES PRÁTICAS PARA O ANALISTA

  1. Mantenha a Fonte Intacta: Dedique sempre as primeiras colunas da planilha do Excel para registrar o link original (URL) e o timestamp GMT de coleta do dado.
  2. Construa um 'Master Template' no PPT: Desenvolva um modelo de slides pré-formatado contendo símbolos de mídias sociais, formas de vínculo de rede e legendas padrão para acelerar respostas a incidentes.
  3. Congele as Evidências: Finalize e assine digitalmente seus relatórios exportando a apresentação e as planilhas para o formato não editável PDF/A antes do compartilhamento externo.
https://www.youtube.com/watch?v=j7E85SCa6t4

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas